Přeskočit navigaci
NYNÍ K DISPOZICI

Azure CDN od Verizonu – vynucení striktních připojení SNI

Datum publikování: 30 září, 2019

Od 15. října 2019 bude Azure CDN od Verizonu vynucovat striktní připojení SNI. Indikace názvu serveru (SNI) je rozšíření protokolu TLS (Transport Layer Security) umožňující klientům určit název hostitele, ke kterému se pokoušejí připojit, na začátku procesu handshake protokolu TLS. To umožňuje serverům hostit několik certifikátů na stejné IP adrese a umožňuje několika zabezpečeným webům (HTTPS), aby je obsluhovala stejná IP adresa s různými certifikáty TLS.

Po ukončení podpory jiných připojení než SNI obdrží klienti, kteří se pokusí o navázání připojení TLS k Azure CDN od Verizonu bez SNI, chybu certifikátu s neshodou názvu hostitele. Například Chrome zobrazí následující chybovou zprávu: „Připojení není soukromé – NET::ERR_CERT_COMMON_NAME_INVALID“.

Očekáváme, že vliv bude minimální, protože SNI bylo standardem od uvedení protokolu TLS 1.1 v roce 2006 a klienti, kteří podporují protokol TLS 1.1, by měli podporovat i SNI. Pokud byste se chtěli z důvodů kompatibility odhlásit od této změny, otevřete lístek podpory Azure obsahující název hostitele vyžadujícího podporu jiných připojení než SNI a my váš požadavek zvážíme.  

Další informace

  • Content Delivery Network
  • Services

Související produkty